Juuson blogi

Sähköisten passien ihanuus

Näin vuoden vaihtuessa uuteen on hyvä aika pohtia kehityksen mukanaan tuomia ongelmia. Aiheeni, eli sähköiset passit ja niiden riskit, ei ole uunituore, mutta sopiva kevennys näin juhlinnan kynnyksellä. Eri maiden päättäjät ovat markkinoineet sähköisiä passeja modernina vaihtoehtona perinteisille analogisille läpysköille. Päättäjien harmiksi (ja kansalaisten onneksi) sähköisten passien riskit - mm. sisällön kloonaamismahdollisuus - on tunnistettu tietoturvapiireissä jo aikapäiviä sitten. Elokuussa 2008 tietoturva-asiantuntija Jeroen van Beek esitteli Black Hat -konferenssissa Las Vegasissa menetelmää, jonka avulla sähköisten passien sisältämiä tietoja on mahdollista kirjoittaa uusiksi. Hieman van Beekin esitystä myöhemmin nettiin ilmaantui The Hacker's Choice -yhteisön (THC) nimimerkillä VonJeek tunnetun jäsenen tuottama videoesitys, jossa RFID-passin tietoturvaongelmat esitetään konkreettisesti: Joko Elvis on noussut haudastaan, tai sitten VonJeek todellakin osaa muokata sähköisen passin sisältöä mielensä mukaan. THC kirjoitti myös hyvän blogikirjoituksen, joka käy läpi sähköisen passin ongelmia. Toki Elviksenä esiintyen ei todennäköisesti pääse rajan yli, mutta joka tapauksessa video todistaa sen, että olemme vielä kaukana siitä pisteestä, jolloin rajanylityksiä voidaan valvoa ilman ihmisiä. Hyvää uutta vuotta blogimme lukijoille!

Kirjoittanut Kimmo Kuokka 30.12.2008

0 kommenttia

Kommentit

Kirjoita uusi kommentti

Tämän kentän sisältö pidetään yksityisenä eikä sitä näytetä julkisesti.
  • Www-osoitteet ja email-osoitteet muutetaan automaattisesti linkeiksi.
  • Sallitut HTML-tagit: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Rivit ja kappaleet päätetään automaattisesti.

Lisätietoa muotoiluasetuksista

To prevent automated spam submissions leave this field empty.
CAPTCHA
Tämä kysymys esitetään, jotta lomakkeen automatisoitu käyttö voitaisiin estää.